چه کسی مسئول وب است؟
خرید پستی
وب در سال ۱۹۹۱ بوسیله تیموتی برنرز-لی به جهان معرفی شد که برنامه نویس رایانه ی در سازمان تحقیقات علمی اروپا، سرن، بود. در سال ۱۹۹۴، برنرز لی کنسرسیوم وب جهان شمول (W3C) را تاسیس کرد تا سازمانی برای استانداردهای رسمی وب باشد. او همچنان خرید اینترنتی , خرید پستی مدیر W3C است و گسترش استانداردهای وب را زیر نظر دارد.
با وجود این نقش تاریخی، وب پلتفرم باز است W3C نمی تواند کسی را قانع به گرویدن به پیشنهاد های خود نماید . در عمل، تاثیر گذار ترین سازمان ها در وب جمله هستند از شرکـت های «مایکروسافت، گـوگل ، اپل موزیلا،» یعنی سازندگان مرورگرهای پیشرو در بازار مصرف. تکنولوژی هایی که بوسیله این ۴ شرکت به کار گرفته شوند، بهتر یا بد، در عمل تبدیل به استانداردهای وب می شوند.
اس اس ال چیست؟
پروتکل امنیتی لایه انتقال (TLS) بر پایه لایه سوکت های امن (SSL) ساخته شده تا امنیت ارتباطات از طریق اینترنت را تضمین نماید . اس اس ال خاندانی از تکنولوژی های رمزنگاری است که به کاربران وب امکان می دهد به طور پنهانی امن اطلاعات خود را در گستره اینترنت رد و بدل نمایند.خرید اینترنتی , خرید پستی
وقت ی شما به وب سایت امنی مثل Gmail.com سر می زنید، علامتی شبیه یک قفل در کنار آدرس وب سایت می بینید که نشان می دهد ارتباطات شما با این وب وب سایت به صورت رمزنگاری شده اند. شکل آن شبیه تصویر زیر است:
با کلیک روی قفل معین ات کامل امنیتی را می بینید.خرید اینترنتی , خرید پستی
وجود این قفل یعنی افراد یا گروه های متفرقه قادر به تداخل در ارتباطات و بررسي اطلاعات ارسالی دریافتی شما نخواهند بود. اس.اس.ال داده های شما را به یک پیام کُد شده تبدیل می نماید که فقط دریافت کننده قادر به رمزگشایی از آن است. اگر بدافزار به این گفتگوی کد شده بنگرد، تنها زنجیره ای از حروف علائم تصادفی را می بیند، نه محتوای ایمیل ها یابقیه اطلاعات خصوصی تان را.خرید اینترنتی , خرید پستی
اس.اس.ال اولین بار با نتسکِیپ و در سال ۱۹۹۴ معرفی شد. در سال های اخیر روند رو به افزایش گرایش سایت های بزرگ مشهور به آن، به خوب ی دیده می شود. امروزه گوگل ، یاهو، فیسبوک به طور پیش فرض از رمزنگاری اس اس ال استفاده می کنند.خرید اینترنتی , خرید پستی
ی به درستی از اس.اس.ال استفاده شود، جزو امن ترین راهکارها به شمار می رود. اما در سال ۲۰۱۴ چند مساله در نرم افزار پر استفاده اس.اس.ال مشاهده شد. در فوریه، یک نقص بسیار جدی در کدهای مبتنی بر اس.اس.ال که اپل در محصولات ش مصرف کرده بود مشاهده شد. ولی برجسته ترین نقص چیزی نیست جز ایراد موسوم به Heartbleed که در اُپن اس اس ال یافته شد. اُپن اس اس ال پیاده سازی متن باز از پروتکل اس اس ال تی ال اس است. هارت بلید به مهاجمین امکان می داد که بتوانند اطلاعات موجود در حافظه قربانی را به اجازه بخوانند.خرید اینترنتی , خرید پستی
یو آر ال چیست؟
یو آر ال یا نشانی وب زمان ی از وب استفاده یا ایمیل ارسال می بکنید ، به نام دامنه نیاز دارید. برای مثال، یو آر الی مثل http://www.digiato.com که حاوی نام دامنه دیجیاتو نیز هست. یا آدرس ایمیل info[at]digiato[dot]com برای رابطه با ما. هر بار که از یک نام دامنه استفاده می بکنید ، سرورهای DNS به کمک تان می آیند تا دامنه قابل خواندن توسط آدم را تبدیل به آی پی آدرس هایی قابل تشخیص بوسیله ماشین ها تبدیل کنند.خرید اینترنتی , خرید پستی
دامنه های رده اول حاوی com. و org. net. edu. و gov. هستند و اما کشورهای مختلف نیز دامنه های مخصوصی را ارائه می کنند. برای مثال ir. مختص ایران است.خرید اینترنتی , خرید پستی
سیستم نام دامنه چیست؟
سیستم نام دامنه (DNS) که چند باری در این متن به چشم تان خورده، علت ی است که به شما امکان می دهد با تایپ کردن digiato.com در نوار آدرس مرورگرتان، به وب سایت ما برسید، نه با تایپ کردن آدرس های عددی که به یاد سپاری شان نسبتا غیرممکن است .خرید اینترنتی , خرید پستی
این سیستم سلسله مراتبی است. برای مثال، در آن دامنه های com. بوسیله شرکت ی به نام Verisign اداره می شوند. Verisign زیر-دامنه ها را هم ارجاع می دهد. یعنی دارنده دامنه digiato.com می تواند زیر-دامنه هایی مثل live.digiato.com را ثبت نماید .
از آنجا که وب وبسایت های مشهور از نام دامنه برای عرضه خود به مردم مصرف می کنند، امنیت DNS تبدیل به موضوعی بسیار با اهمیت شده. خلاف کاران جاسوسان در کنار دلایل معین ی دارند تا به جعل DNS ها بپردازند از این طریق وبسایتی جعلی را به جای وبسایت اصلی نمایش دهند تا کاربر فریب بخورد اطلاعات مربوط به حساب کاربری اش را دو دستی تگذشته شان نماید.
استانداردی به نام ضمیمه های امنیتی سامانه نام دامنه (DNSSEC) از طریق رمزنگاری امنیت DNS را بالا می برد تا درستی هویت منتشر کننده محتوا (مالک وبسایت و ارائه کننده خدمت) دقیق تر نقد شود. ولی هنوز این استاندارد آن طور که باید ممکن است جا نیفتاده است.
چه کسی در مورد اختصاص پیدا کردن نام دامنه ها تصمیم می گیرد؟
سیستم نام دامنه توسط آیکان اداره می شود که پیش تر به معرفی آن پرداختیم. آیکان که در سال ۱۹۹۸ تاسیس شده از طرف وزارت بازرگانی امریکا اختیاردار DNS است، با این حال به شکل روز افزونی از دولت ایالات متحده استقلال می یابد.
در حال حاضر دو نوع نام دامنه وجود دارد. اولین نوع دامنه سطح بالای عمومی (gTLD) نام دارد که حاوی com. edu. org. است. از آنجا که اینترنت در ایالات متحده اختراع شده، این دامنه ها در آنجا بیشتر عمومیت دارند. اختیار این دامنه ها به سازمان های خصوصی محول می شود.
نوع دوم دامنه سطح بالای کد کشوری (ccTLD) است. هر کشوری در جهان یک کد ۲ حرفی ویژه دارد. برای مثال کد ایران ir. کد ایالات متحده us. است. این دامنه ها بوسیله سازمان های مسئول در داخل هر کشور مدیریت می شوند. برخي از ccTLD ها مانند tv. (متعلق به کشور جزیره ای تووالو) io. (متعلق به قلمرو بریتانیا در اقیانوس هند) در خارج از کشورهای خود بسیار محبوب شده اند.
در سال ۲۰۱۱ بود که آیکان در رای گیری ساختن gTLD های را آسان تر کرد. در نتیجه، طی سال های آینده باید منتظر ظهور ده ها حتی صدها هزار دامنه نو بود.